| Anterior | Siguiente |
| IRQL_NOT_GREATER_OR_EQUAL | NO_EXCEPTION_HANDLING_SUPPORT |
IRQL_NOT_LESS_OR_EQUAL
Qué significa IRQL_NOT_LESS_OR_EQUAL
IRQL_NOT_LESS_OR_EQUAL (0xA) indica que código de kernel accedió a una dirección inválida o pageable a un interrupt request level que no permite resolver ese acceso. Microsoft señala bad pointers y pageability mistakes como causas típicas.
Los cuatro parámetros permiten analizar dirección, IRQL, tipo de acceso e instruction address. Un nombre de módulo en el stack no siempre es culpable; hay que resolver la instrucción que realmente hizo el acceso.
Qué comprobar en el dump
- Resuelva Parameter 4 a módulo/función y examine Parameter 1 con información de PTE/pool.
- Interprete Parameter 2 como IRQL y Parameter 3 como tipo de acceso según la documentación de esa build.
- Busque pageable code/data usados a IRQL elevado, punteros freed y callbacks con lifetime incorrecto.
- Si el crash sigue a corrupción anterior, capture el primer write inválido con Verifier/Special Pool.
Referencias técnicas
- Microsoft: IRQL_NOT_LESS_OR_EQUAL bug check
- Microsoft: Bug check code reference
- Microsoft: Analyze a kernel-mode dump with WinDbg
- Microsoft: referencia de bug checks
¿Buscas un código diferente? Buscar otro código de estado o error.
